M&Sのサイバー攻撃、技術提携先TCSが侵入経路の可能性を調査

イギリスの大手小売企業M&Sの技術提供パートナーであるTata Consultancy Services(TCS)が、同社へのサイバー攻撃の侵入経路となった可能性について調査を開始した。M&Sは今週、イースター連休中に発生したシステム攻撃の影響で利益が3億ポンド減少する見通しであると発表しており、事態の深刻さが浮き彫りとなっている。

  • M&Sの技術提供パートナーであるTCSが、サイバー攻撃の侵入経路になった可能性を調査開始
  • M&Sはイースター連休中に攻撃を受け、顧客データが盗まれた
  • 攻撃の影響で利益が3億ポンド減少する見通し
  • オンライン衣料品事業の停止を余儀なくされた
  • 混乱は7月初旬まで続く見込み
  • TCSは「主要技術パートナー」として、M&Sが攻撃を報告した1か月前から調査を継続中
  • 監査は今月末までに完了する見込みとFinancial Timesが報道
  • M&SのCEO Stuart Machin氏は攻撃の原因を「人的ミス」とし、第三者委託先の従業員が騙されたと説明
  • Machin氏はTCSが侵入経路だったかについてコメントを避けた
  • TCSはCo-opの「戦略的パートナー」でもあり、Co-opも今月ハッキング被害から復旧中だが、関連性は調査していないとされる

着目点:本件は大手小売企業が外部委託先の技術パートナーに依存するリスクを浮き彫りにした事例である。サイバー攻撃による直接的な損失に加え、原因究明の過程で取引先企業の関与が疑われることは、サプライチェーン全体のセキュリティ管理体制の見直しを迫るものである。同一の技術パートナーが複数の小売企業と契約している場合、一つの侵害が業界全体に波及するリスクも示唆しており、経営陣による第三者委託先管理の強化が急務といえる。

注釈:本記事は、AIを活用して作成しています。

元記事:こちら

コメント

タイトルとURLをコピーしました